PT-2026-69881 · Dokploy · Dokploy
CVE-2026-72736
·
Publicado
2026-08-10
·
Atualizado
2026-08-10
CVSS v3.1
9.9
Crítica
| Vetor | AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Dokploy versões anteriores a 0.29.13
Description
O Dokploy passa valores controlados pelo usuário diretamente para comandos de shell por meio de interpolação de literais de modelo não citados. Isso ocorre nos endpoints de teste de credenciais de registro e de gerenciamento de cluster Docker Swarm. Embora os caminhos de código local que utilizam
execFileAsync() ou a API do Docker sejam seguros, o caminho remoto que utiliza execAsyncRemote() é suscetível pois executa strings de shell via SSH.Recommendations
Atualize para a versão 0.29.13.
Exploit
Correção
Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Dokploy